CUBA Platform是一款适用于企业应用程序的开源Java Web框架。Reporting Addon(又名Reports Addon)是其中的一个报告插件。 CUBA Platform 6.10.x及之前版本中的Reporting Addon 2019-01-02及之前版本存在跨站脚本漏洞。远程攻击者可借助‘Reports & Reports’名称字段利用该漏洞执行javascript代码。
CUBA Platform是一款适用于企业应用程序的开源Java Web框架。Reporting Addon(又名Reports Addon)是其中的一个报告插件。 CUBA Platform 6.10.x及之前版本中的Reporting Addon 2019-01-02及之前版本存在跨站脚本漏洞。远程攻击者可借助‘Reports & Reports’名称字段利用该漏洞执行javascript代码。